欢迎访问厦门医学院信息中心!

工作动态

通知公告

您的位置: 首页 > 工作动态 > 通知公告 > 正文

关于开展防范钓鱼邮件安全演练的通知

时间:2024-05-31   来源:    阅读:次

全校各单位、全体师生员工:

根据上级网信部门工作要求,为提高全校师生用网安全意识,谨慎防范钓鱼邮件,信息中心将于2024年6月3-7日针对全校师生员工开展防范钓鱼邮件的安全演练,请大家收到邮件注意甄别。

一、钓鱼邮件是什么

钓鱼邮件是一种常见的网络诈骗手段,不法分子通过伪造发件人地址、模仿政府或正规机构的邮件内容,诱导您点击链接、提供个人信息或下载附件,从而窃取您的敏感信息。

二、钓鱼邮件怎么识别

可以通过以下三步识别一封邮件是否为钓鱼邮件。

1、看发件人地址

登录邮件系统后点击对应邮件的发件人,查看邮件发件人的实际发件地址是否具体、真实。发件人的名字是可以随意编撰的,只有具体的发件地址是真实的。

2、看邮件的正文

钓鱼邮件一般会有以下特征:

(1)泛化的称呼。由于钓鱼邮件是一次发送给大量用户,所以对于不带称呼直接你好或直接使用邮件账号名称后加你好的邮件,需要提高警惕。

(2)制造恐慌气氛。对任何制造紧急氛围的邮件提高警惕,如要求“请在2024年5月31日前务必完成升级操作”,这是让人在慌忙之中犯错的惯用手段。

(3)不明链接。邮件可能会包含指向其他网站的链接。将鼠标放在链接处,会显示真实网址。如果显示的真实网址与邮件中所列出的链接网址不同,这就很可能是一次钓鱼攻击。

(4)附件。对于邮件中的附件,一定要保持警惕,在未确定邮件可信前,请不要轻易下载。

3、其他方式核实

如果收到了来自你信任的朋友或者同事的邮件,你对邮件内容表示怀疑,可直接以其他方式向其核实。

三、钓鱼邮件如何防范

1、提高信息安全防范意识,谨慎对待来自不明发件人的邮件,不要被发件人名称误导,尤其是包含链接、附件或要求您提供个人信息的邮件。

2、验证邮件发送者的真实性。您可以通过电话、短信或直接联系相关部门确认邮件内容的真实性。

3、不要轻易点击邮件中的链接,如果确实需要访问链接,可以先将链接复制到浏览器,如发现链接可疑,请勿访问。

4、对于要求提供个人信息、账号密码等敏感信息的邮件,请务必谨慎对待。政府或正规机构不会通过邮件要求您提供此类信息。

5、定期更新您的邮箱密码,并确保密码复杂度,推荐使用英文(大小写)、数字、符号混合密码,提高账户安全性。

6、经甄别或核实系钓鱼邮件后,可以选择直接删除,不予理会,更加不要回复。

7、如已点击钓鱼邮件,或者输入了账号、密码等信息,应第一时间断网(拔网线),确保与其他终端处于网络隔离后修改账号、密码,包括邮箱或链接中的账号、密码。

8、钓鱼邮件中的附件或链接可能

包含病毒、木马、蠕虫等恶意程序,如果点击了钓鱼邮件中的附件或链接,应立即对全盘进行病毒查杀,如有必要需要进行系统重装。

信息中心

2024年5月31日

请升级浏览器版本

你正在使用旧版本浏览器。请升级浏览器以获得更好的体验。